信任与安全
QuoteBill 保护合同的九项措施。这里没有任何内容要求您只凭 QuoteBill 的一面之词:每一点都说明它对您意味着什么、您可以自行核验什么,以及它不能证明什么。
附审计记录的简单电子签名
- 文本已固定,SHA-256 文件指纹
- 以哈希值串联的审计记录
- 合同页面无广告、无统计分析

1. QuoteBill 的签名是什么
含义:QuoteBill 生成的是附审计记录的简单电子签名。它不是欧盟 eIDAS 条例意义上的高级或合格电子签名,QuoteBill 也不核实签署人是谁:它记录的是您所交付的链接和访问码已被使用。
您可以核验的:每位签署人所同意的同意声明会原文印在每份签署记录上,并注明这是简单电子签名。
它不能证明的:链接背后的人是谁。
2. 文本无法在不被察觉的情况下更改
含义:发送时,合同被固定并生成 SHA-256 文件指纹,每位签署人都能看到。如果文件指纹与显示的文本不一致,签名会被拒绝;内容的任何改动都会改变文件指纹。
您可以核验的:证据文件包含被固定的文本;用任何工具计算其 SHA-256 值,都必须与签署记录上的文件指纹相同。具体规则已在指南中公开。
它不能证明的:文本内容正确或公平。签署前请仔细阅读。
3. 每一步都被记录并串联成链
含义:发送、每次生成链接、打开、访问码错误、同意、签署、拒签、打印、提醒、截止时间更改和完成都会连同时间被记录;发送方或签署人的操作还会记录 IP 地址和浏览器。每条记录都包含上一条的哈希值,因此任何一条被修改或删除,链条都会断开。
您可以核验的:核验页面会根据证据文件在您的浏览器中重新计算整条链;您发送的每份合同,其合同页面都会显示链条核验结果。
它不能证明的:时间经过认证(时间来自 QuoteBill 数据库时钟,而非合格时间戳),或 IP 地址能识别某个人。
链条如何环环相扣
每个事件都保存上一个事件的哈希值;最后一个哈希值,即完成事件的哈希值,就是每份副本上印的签署记录哈希值。
4. 签署链接和访问码
含义:链接的保密部分位于 # 号之后,浏览器请求网址时不会包含这一部分,因此不会写入普通的网站服务器访问日志;QuoteBill 只保存其哈希值。每个链接都受一个默认开启的 8 位访问码保护,访问码应通过其他途径传递。输错 5 次后,链接锁定 15 分钟;输错 15 次后,链接失效。链接和访问码由您亲自交付,生成新链接会使旧链接立即失效。
您可以核验的:签署记录列出为每位签署人生成的每个链接和访问码错误次数,并标注使用了与发送方相同 IP 地址的签署人。发送时,页面会告诉您访问码应通过什么途径传递:绝不与链接放在同一条消息中。
它不能证明的:是谁使用了链接。对于重要合同,请通过电话或短信告知访问码,并亲自确认您的交易对象。
5. 人人都能核验的签署记录
含义:每份副本上都有参考编号、文件指纹和签署记录哈希值。公开的核验页面只回答带有该参考编号和文件指纹的合同是否已完成、于何日完成、有几个签名,并显示签署记录哈希值。合同被删除后,它仍会继续作答。
您可以核验的:输入这两个值,或拖入证据文件:文件在您的浏览器中读取,只有参考编号和文件指纹会被发送出去。
它不能证明的:签署人是谁。结果一致并不是法律意见。
在哪里可以看到这些措施
使用虚构合同的真实页面。
6. 签署人看到和提供的信息
含义:签署人无需账户,电子邮件地址也可不填。签署前,他们会阅读五项告知和同意声明:他们可以拒签或索取纸质副本;时间、其 IP 地址和浏览器会被记录并与其他各方共享;其链接在完成后 30 天失效。
您可以核验的:打开任意签署链接:告知内容在签名之前显示在页面上,同意声明会印在签署记录上。
它不能证明的:签署人是否有权代表公司签署。签署人在同意声明中确认这一点;QuoteBill 不对此进行核实。
7. 存储什么、存在哪里、保存多久
含义:QuoteBill 在由 Supabase 托管的自有数据库中存储合同文本、当事人、签署人的姓名和职务(以及您填写的电子邮件地址)、签名、同意声明,以及每个事件的时间;对于发送方或签署人的操作,还存储 IP 地址和浏览器。合同关闭时,会话和访问码哈希值会被删除;已失效链接的哈希值在 30 天内删除;频率限制计数器在数小时内删除。已发送的合同被删除时,一条用于调查滥用的最低限度记录(包括发送方的账户邮箱,以及仅在合同被举报时的合同内容)会保留 180 天,然后删除。另会保留一条不含姓名和内容的小型核验记录,使副本仍可核验。
您可以核验的:隐私声明列出了上述每项记录及其保存期限。
它不能证明的:运营方无法读取您的合同。运营方在技术上可以访问已存储的记录,因此请自行保存已签署的 PDF 和证据文件。
8. 合同页面无广告、无统计分析
含义:合同页面、签署页面和核验页面运行在独立区域:进入和离开时都会完整加载页面;没有广告、统计分析、聊天机器人或弹窗代码;安全策略只允许运行 QuoteBill 自己的脚本,并且只连接 QuoteBill 的数据库服务器;不允许嵌入其他页面,不使用浏览器缓存,也不被搜索引擎收录。不跟踪访客:唯一的计数是为防止滥用而设的短期频率限制,以哈希值形式保存。
您可以核验的:浏览器的开发者工具会显示页面与之通信的每台服务器;在签署页面和核验页面上,只有 QuoteBill 及其数据库服务器,别无其他。
它不能证明的:您自己的电子邮件或即时通讯工具是否安全,而链接正是通过它们传递的。这正是访问码要通过其他途径传递的原因。
9. 限制,集中说明
请勿通过 QuoteBill 发送:遗嘱以及涉及您的遗产或医疗决定的任何文件;您以个人身份提供的保证(在韩国以电子形式订立无效,在德国被排除在外);任何必须经公证的文件,例如在德国和许多其他国家的土地买卖,或需要见证人在场的文件,例如英国的契据(deed)或遗嘱;在德国终止劳动合同或约定固定期限;授权委托书、信托、流通票据和权属文件(在纽约、加拿大、印度等地被排除在外);法院文书和法定通知,例如美国的驱逐、止赎或保险解除通知;您所在地法律要求使用合格电子签名、登记印章(韩国的 ingam 或日本的 jitsuin)或特定官方表格的文件;以及消费者合同,除非您已核实适用于您的消费者保护规定。
119 份合同示例是为企业之间的使用而撰写的,它们只是示例,不构成法律意见。指南(英文)说明了欧盟、英国、美国、韩国、日本和德国如何看待简单电子签名,附有出处,并公开了证据核验的具体规则。各国规定不尽相同。
继续阅读
先核验,再信任
本页的每项措施都会留下您可以核验的东西:文件指纹、哈希链、签署记录和公开核验。从一份合同示例开始,亲自看看。


